找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 29826|回复: 21

怎么样查找ARP攻击源?

[复制链接]
发表于 2005-5-31 06:16:08 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
如题~~~!!!!谢谢啦~!
routeros
发表于 2005-5-31 14:49:34 | 显示全部楼层
换交换机。
routeros
回复

使用道具 举报

发表于 2005-5-31 20:58:26 | 显示全部楼层
我发几篇关于返回追踪的资料你用万方浏览器就可以打开!

1.vip

136.38 KB, 下载次数: 2873

routeros
回复

使用道具 举报

发表于 2005-5-31 20:59:59 | 显示全部楼层
第二篇!

2.vip

117.09 KB, 下载次数: 2158

routeros
回复

使用道具 举报

发表于 2005-5-31 21:01:22 | 显示全部楼层
第三篇

3.vip

252.14 KB, 下载次数: 1962

routeros
回复

使用道具 举报

发表于 2005-7-2 07:40:13 | 显示全部楼层
关掉路由器把一台NT内核的电脑IP改成网关IP,在控制台模式下输入arp -a

可以看到很多IP地址的MAC地址是相同的,然后用ARP -D删除所有ARP信息

再输入arp -a查看(一次没有刷出来信息可以多输入几遍),PING最先出来的

两三个IP地址能PING通就是它了,然后用NBTSTAT -an ip 就可以查到那台机子

的网络名称,关掉那台机子就OK了
routeros
回复

使用道具 举报

发表于 2005-7-14 11:35:55 | 显示全部楼层
关掉机器是不对的,看看用那台机器的小子在干什么,如果是在用木马偷帐号,关掉机器后还需要把那小子圈踢~然后送公安局网络稽查科
routeros
回复

使用道具 举报

发表于 2005-7-14 13:36:20 | 显示全部楼层
你好``   我非常想了解下这篇文章`` 不知道老大能否重新发一次``
我这里看不到啊?
routeros
回复

使用道具 举报

发表于 2005-9-3 15:23:27 | 显示全部楼层
我顶
routeros
回复

使用道具 举报

发表于 2005-9-11 00:36:35 | 显示全部楼层
可用SNIFF比较好查点
routeros
回复

使用道具 举报

发表于 2005-10-9 16:50:10 | 显示全部楼层
1,2,3三个文件打不开呀.
routeros
回复

使用道具 举报

发表于 2005-10-12 21:10:52 | 显示全部楼层
支持6楼的想法
routeros
回复

使用道具 举报

发表于 2005-11-7 15:44:07 | 显示全部楼层
用ARP -A查出哪个IP的MAC与网关的MAC一样,保证此计算机正常工作,不要断线,同时得出服务器以外的另一个不相干IP,用第二台计算机ARP -A,看是否也有同样的一个IP,一般来说就是这台了,保证此台机算机正常工作。查出原因,是否是木马或是人为,停止ARP广播。

这是一种简单的ARP攻击查找方法,应该是没问题的。

不管怎么样,ARP攻击都会有一台攻击方电脑是在不停的发ARP广播,用NETSTAT或ARP -A然后ARP -D再ARP -A(可能要多次),一般是可以找到来原的,但如果是ARP欺骗那就麻烦了。只能抓包,分析。

网上有人这么说过,不知道是不是对的。
routeros
回复

使用道具 举报

发表于 2006-2-11 04:00:41 | 显示全部楼层
原帖由 雨夜单飞 于 2005-11-7 15:44 发表
用ARP -A查出哪个IP的MAC与网关的MAC一样,保证此计算机正常工作,不要断线,同时得出服务器以外的另一个不相干IP,用第二台计算机ARP -A,看是否也有同样的一个IP,一般来说就是这台了,保证此台机算机正常工作。 ...

如果用"网络剪刀手"的话,系可以虚拟网卡的,连MAC地址都是伪造的,哪!你如果知道攻击的来源呢?
routeros
回复

使用道具 举报

发表于 2006-4-23 21:33:41 | 显示全部楼层
最好 提前备份整个ARP地址表单,出现问题时,通过对比ARP,很方便就查出重复的是哪台机器搞鬼了~!!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-5-13 15:21 , Processed in 0.083455 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表